PT-2024-2673 · Yasm+2 · Yasm+2

Vorfreuder

·

Publicado

2024-01-02

·

Atualizado

2025-06-17

·

CVE-2023-49555

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
YASM versão 1.3.0.86.g9def
Descrição
A vulnerabilidade no YASM está relacionada à função expand smacro(), que pode levar ao consumo descontrolado de recursos. Isso pode permitir que um invasor remoto cause uma negação de serviço. O componente vulnerável está localizado no arquivo modules/preprocs/nasm/nasm-pp.c.
Recomendações
Para a versão 1.3.0.86.g9def do YASM, considere desativar a função expand smacro() como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso ao componente modules/preprocs/nasm/nasm-pp.c para reduzir a superfície de ataque. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-33356
AZL-35389
BDU:2024-02782
CVE-2023-49555

Produtos afetados

Debian
Red Os
Yasm